WAScan

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • ocs使用默认telnet/启用密码的Cisco路由器的小型批量扫描仪。
  • smtp-test自动测试用于渗透测试的SMTP服务器。
  • graphw00fGraphQL端点检测和引擎指纹。
  • mongoaudit强大的MongoDB审计和测试工具。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • webkiller工具信息收集由Python编写。